Se filtran datos personales de 500 millones de cuentas de LinkedIn Ir al contenido principal

Se filtran datos personales de 500 millones de cuentas de LinkedIn


Un hacker ha puesto a la venta en un un foro de Internet un archivo que contiene datos personales de 500 millones de cuentas de LinkedIn. Como prueba, el hacker ha mostrado dos millones de registros de los 15.000 millones de datos personales, pertenecientes a las 500 millones de cuentas, a los que ha tenido acceso: nombres completos, direcciones de correo electrónico, números de teléfono, lugar de trabajo…

LinkedIn asegura que no ha sufrido una brecha de seguridad y que se trata de datos «reciclados» de otros ataques

La filtración de dichos datos tiene lugar cuando aún resuena el eco de la reciente filtración de los datos de 533 millones de cuentas de Facebook, y en este caso el hacker que ha podido obtenerlos los subasta, esperando obtener varias decenas de miles de euros, en un pago que presumiblemente solicitará en Bitcoins por la dificultad de rastrear la identidad de quienes realizan transacciones en esa criptomoneda.

Inicialmente se desconocía si los datos obtenidos procedían de una brecha en LinkedIn, pero desde esta red social afirman que no han sufrido ningún ataque ni les consta haber experimentado una brecha en su seguridad.

Argumentan que el origen de los datos de esos 500 millones de cuentas a la venta en un foro puede obedecer a haber agregado datos procedentes de diversas fuentes en Internet a la información procedente de una brecha anterior. Es decir, que más que un robo actual de datos de los servidores de LinkedIn sería un «reciclaje» de datos anteriormente filtrados que ahora han sido «actualizados» con información recabada de distintas páginas web.

                                                                              publicidad



Puntualiza LinkedIn que en las comprobaciones que han podido efectuar sobre los datos a la venta no consta ningún dato privado perteneciente a los usuarios de LinkedIn. En concreto los datos que aparecen son: identificador de usuario de LinkedIn, nombre completo, dirección de correo electrónico, número de teléfono, sexo, enlace al perfil de LinkedIn, enlaces a otras redes sociales además de cargos, experiencia profesional y otra información relacionada con el puesto de trabajo. Por los datos mostrados no parece que se contenga información sobre números de tarjetas de crédito o documentación sensible.

Los datos procedentes de esta ingente base de datos pueden servir para múltiples acciones: estafas online como el phising, spam, obtención mediante ataques de fuerza bruta de contraseñas de LinkedIn y otras redes sociales asociadas al perfil de usuario, generación de perfiles falsos basados en los datos reales de personas reales, ataques mediante ingeniería social


Ing. Arnaldo Abreu
    Asesor TI

Comentarios

Entradas populares de este blog

Error Capa 8, 9 y 10: ¿Por qué la ciberseguridad debe ser tratada de manera integral?

¿Qué es el modelo OSI? El modelo OSI (Open Systems Interconnection) se utiliza como una referencia para describir cómo se comunican los dispositivos de red y los sistemas informáticos en una red de comunicaciones. Para aquellos que no lo sepan, el modelo OSI se compone de 7 capas, cada una con su propia función específica en la transmisión de datos. Sin embargo, en los últimos tiempos se ha popularizado la idea de que hay 10 capas en el modelo OSI, donde las capas 8, 9 y 10 corresponden a los usuarios, los jefes y empresas, y los gobiernos y las leyes, respectivamente.                                                                           Inscribete (Publicidad) Las primeras siete capas del modelo OSI están relacionadas con la transmisión física de los datos a través de redes. La capa física se encarga...

El papel fundamental de la concienciación en ciberseguridad

  A menudo se subestima el impacto que pueden tener los empleados en la postura de ciberseguridad de una organización. La falta de conocimiento y preparación puede convertirlos en el eslabón más débil y atractivo para los ciberdelincuentes. Sin embargo, con la formación adecuada, se convierten en una línea de defensa sólida.                                                                  Inscribete (Publicidad)   Amenazas en constante evolución Las tácticas de los atacantes están en constante cambio. Desde el Phishing hasta el Ransomware, las amenazas se vuelven más sigilosas y difíciles de detectar. Por esta razón, los empleados deben estar siempre alerta y bien informados para reconocer y enfrentar estos peligros potenciales.     Beneficios de la concienciación en ciberseguridad     La concie...

Fatídico hackeo al sistema sanitario de Brasil: borran todos los datos de vacunación tras anunciarse el pasaporte COVID obligatorio

  El ataque ha levantado sospechas entre los usuarios más desconfiados: ¿y si estuvieran detrás las grandes farmacéuticas, pagando a los cibercriminales para borrar estos datos y que la ciudadanía se tenga que volver a vacunar? El último método contra la COVID: Corea del Sur llena una ciudad con cámaras de reconocimiento facial para rastrear infectados El hackeo ocasionó un retraso en la aplicación de una cuarentena a los viajeros no vacunados que llegasen al país. 20BITS La página web del Ministerio de Salud de  Brasil  y la app que se encarga de manejar el certificado de vacunación contra la  covid-19  en el país americano han estado inoperativas durante el pasado fin de semana.  La razón de este parón en su actividad se ha debido a un ciberataque que recopiló datos personales de millones de brasileños a través de informes. Debido al hackeo, los ciberdelincuentes accedieron la página web del Ministerio y pudieron robar datos y complicar el manejo de algun...